W32.mabezat.b help please

Résolu/Fermé
Kichii - 17 mars 2011 à 15:09
Master Flex Messages postés 417 Date d'inscription vendredi 12 octobre 2007 Statut Membre Dernière intervention 16 juin 2013 - 21 mars 2011 à 04:03
Bonjour, cela fait 2-3 jours que j'ai ce virus sur mon pc, il n'arrete pas de creer des ficher etc.. j'ai fais un scan avec hijack, Merci d'avance. Je vous colle le log si cela peut régler le probleme:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:07:01, on 17/03/2011
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16722)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe
C:\Program Files (x86)\Logitech\Vid HD\Vid.exe
C:\Program Files (x86)\NCSoft\Launcher\NCLauncher.exe
C:\Program Files (x86)\Norton Internet Security\Engine\18.5.0.125\ccSvcHst.exe
C:\Program Files (x86)\Skype\Phone\Skype.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Virtual CD v9\System\vc9play.exe
C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe
C:\Program Files (x86)\Logitech\LWS\Webcam Software\LWS.exe
C:\Program Files (x86)\NETGEAR\WN111v2\WN111v2.exe
C:\Program Files (x86)\iTunes\iTunesHelper.exe
C:\Program Files (x86)\Micro Application\LauncherMA.exe
C:\Program Files (x86)\Virtual CD v9\System\VC9Tray.exe
C:\Program Files (x86)\Skype\Plugin Manager\skypePM.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbarUser_32.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Windows\SysWOW64\DllHost.exe
C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Preserve
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.packardbell.com/...
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:6092
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files (x86)\Vuze_Remote\tbVuz0.dll
R3 - URLSearchHook: mipony-plugin Toolbar - {90d46c30-9f25-4104-aea9-35c3f84477ff} - C:\Program Files (x86)\mipony-plugin\tbmipo.dll
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\ConduitEngin1.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files (x86)\Norton Internet Security\Engine\18.5.0.125\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files (x86)\Norton Internet Security\Engine\18.5.0.125\IPS\IPSBHO.DLL
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: mipony-plugin Toolbar - {90d46c30-9f25-4104-aea9-35c3f84477ff} - C:\Program Files (x86)\mipony-plugin\tbmipo.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files (x86)\Google\GoogleToolbarNotifier\5.6.6209.1142\swg.dll
O2 - BHO: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files (x86)\Vuze_Remote\tbVuz0.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files (x86)\Vuze_Remote\tbVuz0.dll
O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\ConduitEngin1.dll
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files (x86)\Norton Internet Security\Engine\18.5.0.125\coIEPlg.dll
O3 - Toolbar: mipony-plugin Toolbar - {90d46c30-9f25-4104-aea9-35c3f84477ff} - C:\Program Files (x86)\mipony-plugin\tbmipo.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [jswtrayutil] "C:\Program Files (x86)\NETGEAR\WN111v2\jswtrayutil.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [SwitchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKLM\..\Run: [AdobeCS5ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [VC9Player] C:\Program Files (x86)\Virtual CD v9\System\VC9Play.exe
O4 - HKLM\..\Run: [DivXUpdate] "C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
O4 - HKLM\..\Run: [LWS] C:\Program Files (x86)\Logitech\LWS\Webcam Software\LWS.exe -hide
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [LogMeIn Hamachi Ui] "C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start
O4 - HKCU\..\Run: [swg] "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [Logitech Vid] "C:\Program Files (x86)\Logitech\Vid HD\Vid.exe" -bootmode
O4 - HKCU\..\Run: [NCsoft Launcher] C:\Program Files (x86)\NCSoft\Launcher\NCLauncher.exe /Minimized
O4 - HKCU\..\Run: [Skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')
O4 - Startup: Lanceur.lnk = C:\Program Files (x86)\Micro Application\LauncherMA.exe
O4 - Global Startup: NETGEAR WN111v2 Smart Wizard.lnk = C:\Program Files (x86)\NETGEAR\WN111v2\WN111v2.exe
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_D183CA64F05FDD98.dll/cmsidewiki.html
O8 - Extra context menu item: Télécharger avec Mipony - file://C:\Program Files (x86)\MiPony\Browser\IEContext.htm
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvlsp.dll
O13 - Gopher Prefix:
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/...
O16 - DPF: {888078C6-70B2-4F88-8EE7-1F50DDEA6120} (CeWe Color AG & Co. OHG Control) - https://as.photoprintit.de/ips-opdata/activex/ImageUploader6.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe Active File Monitor V7 (AdobeActiveFileMonitor7.0) - Adobe Systems Incorporated - c:\Program Files (x86)\Adobe\Photoshop Elements 7.0\PhotoshopElementsFileAgent.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe
O23 - Service: GRegService (Greg_Service) - Acer Incorporated - C:\Program Files (x86)\Packard Bell\Registration\GregHSRW.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LogMeIn Hamachi 2.0 Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Jumpstart Wifi Protected Setup (jswpsapi) - Atheros Communications, Inc. - C:\Program Files (x86)\NETGEAR\WN111v2\jswpsapi.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Process Monitor (LVPrcS64) - Logitech Inc. - C:\Program Files\Common Files\Logishrd\LVMVFM\LVPrcSrv.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Norton Internet Security (NIS) - Symantec Corporation - C:\Program Files (x86)\Norton Internet Security\Engine\18.5.0.125\ccSvcHst.exe
O23 - Service: ForceWare IP service (nSvcIp) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Updater Service - Acer - C:\Program Files\Packard Bell\Packard Bell Updater\UpdaterService.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Virtual CD v9 Management Service (VC9SecS) - H+H Software GmbH - C:\Program Files (x86)\Virtual CD v9\System\vc9secs.exe
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

24 réponses

moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
17 mars 2011 à 15:21
bonjour

Téléchargez USBFIX de El Desaparecido, C_xx

http://www.teamxscript.org/usbfixTelechargement.html

ou

http://teamxscript.changelog.fr/UsbFix.html

/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

Double clic sur le raccourci UsbFix présent sur le bureau .

Choisir l'option suppression
(d'autres options disponibles, voir le tutoriel).
Laissez travailler l'outil.
Le menu démarrer et les icônes vont disparaître.. c'est normal.

Si un message te demande de redémarrer l'ordinateur fais le ...

Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse


* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.




UsbFix peut te demander d'uploader un dossier compressé à cette adresse : http://www.teamxscript.org/Sample/Upload.php

Il est enregistré sur ton bureau.

Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.


1
Master Flex Messages postés 417 Date d'inscription vendredi 12 octobre 2007 Statut Membre Dernière intervention 16 juin 2013 36
Modifié par Master Flex le 17/03/2011 à 15:35
Bonjour l'ami alors pour régler ton problème il va falloir faire certaines petites choses pour commencer tu peux déjà passer cet outil :
Usbfix est un outil servant à supprimer, désinfecter, les infections se propageant par clés USB, disque dur externe, clé USB,... (disque amovible).

Il permet aussi de vacciner vos disques amovibles, mais aussi de supprimer et désinfecter certaines infections, comme les infections Msn par exemple (Windows live messenger)


* Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.

* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.

* Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement.

* Clique sur "Recherche"

* Laisse travailler l'outil...

* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

Aide en images : Recherche (Merci mcvivien 2 en passant) ;)
1
Kichii Messages postés 21 Date d'inscription jeudi 17 mars 2011 Statut Membre Dernière intervention 21 mars 2011
17 mars 2011 à 15:50
############################## | UsbFix 7.042 | [Suppression]

Utilisateur: pb (Administrateur) # PB-PC [Packard Bell IMEDIA A3852]
Mis à jour le 14/03/2011 par TeamXscript
Lancé à 15:24:56 | 17/03/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: AMD Athlon(tm) II X2 215 Processor
CPU 2: AMD Athlon(tm) II X2 215 Processor
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
Internet Explorer 8.0.7600.16385

Pare-feu Windows: Activé
RAM -> 4095 Mo
C:\ (%systemdrive%) -> Disque fixe # 458 Go (288 Go libre(s) - 63%) [Packard Bell] # NTFS
D:\ -> Disque fixe # 458 Go (119 Go libre(s) - 26%) [DATA] # NTFS
E:\ -> CD-ROM
K:\ -> CD-ROM
L:\ -> CD-ROM
M:\ -> CD-ROM
O:\ -> Disque fixe # 466 Go (205 Go libre(s) - 44%) [My Passport] # FAT32

################## | Éléments infectieux |


Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3501751766-3014296444-2987141024-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-3501751766-3014296444-2987141024-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-520148343-2640751691-543438489-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-520148343-2640751691-543438489-500
Supprimé! O:\autorun.in_2.org
Non supprimé ! O:\MS32DLL.dll.vbs

################## | Mabezat |

Non supprimé ! O:\WD_Windows_Tools\Adobe\KOR\Microsoft MSN.exe
Non supprimé ! O:\WD_Windows_Tools\Adobe\JPN\RadioTV.exe
Non supprimé ! O:\WD_Windows_Tools\Adobe\ITA\Antenna2Net.exe
Non supprimé ! O:\WD_Windows_Tools\Adobe\FRA\PanasonicDVD_DigitalCam.exe
Non supprimé ! O:\WD_Windows_Tools\NokiaN73Tools.exe
Non supprimé ! O:\Documentation\NOR\WinrRarSerialInstall.exe
Non supprimé ! O:\Documentation\NLD\NokiaN73Tools.exe
Non supprimé ! O:\Documentation\KOR\Make Windows Original.exe
Non supprimé ! O:\Documentation\ITA\Office2007 Serial.txt.exe
Non supprimé ! O:\Documentation\FRA\JetAudio dump.exe
Non supprimé ! O:\Documentation\FIN\InstallMSN11Ar.exe
Non supprimé ! O:\Documentation\ESN\InstallMSN11En.exe
Non supprimé ! O:\Documentation\ENG\Lock Folder.exe
Non supprimé ! O:\Documentation\DEU\Crack_GoogleEarthPro.exe
Non supprimé ! O:\Documentation\DAN\AmericanOnLine.exe
Non supprimé ! O:\Documentation\CHT\FloppyDiskPartion.exe
Non supprimé ! O:\Documentation\CHS\HP_LaserJetAllInOneConfig.exe
Non supprimé ! O:\Documentation\ARA\Microsoft Windows Network.exe
Non supprimé ! O:\WD Sync Data\Kichii\Data\Sync.4.0.deposit\a\Win98compatibleXP.exe
Non supprimé ! O:\WD Sync Data\Kichii\Data\Sync.4.0.deposit\MakeUrOwnFamilyTree.exe
Non supprimé ! O:\WD Sync Data\Kichii\Data\Recycle Bin.exe
Non supprimé ! O:\WD Sync Data\Kichii\Temp\WindowsXp StartMenu Settings.exe
Non supprimé ! O:\WD Sync Data\Kichii\Adjust Time.exe
Non supprimé ! O:\WD Sync Data\Office2007 Serial.txt.exe
Non supprimé ! O:\System Volume Information\_restore{C1289DF5-D12B-4B41-A2D1-1355433DB672}\RP681\RecycleBinProtect.exe
Non supprimé ! O:\System Volume Information\_restore{C1289DF5-D12B-4B41-A2D1-1355433DB672}\RP691\Windows Keys Secrets.exe
Non supprimé ! O:\System Volume Information\_restore{C1289DF5-D12B-4B41-A2D1-1355433DB672}\RP697\IDE Conector P2P.exe
Non supprimé ! O:\System Volume Information\_restore{C1289DF5-D12B-4B41-A2D1-1355433DB672}\RP698\Sony Erikson DigitalCam.exe
Non supprimé ! O:\System Volume Information\_restore{C1289DF5-D12B-4B41-A2D1-1355433DB672}\RP707\Microsoft MSN.exe
Non supprimé ! O:\System Volume Information\_restore{C1289DF5-D12B-4B41-A2D1-1355433DB672}\RP709\RadioTV.exe
Non supprimé ! O:\System Volume Information\_restore{C1289DF5-D12B-4B41-A2D1-1355433DB672}\RP710\Antenna2Net.exe
Non supprimé ! O:\System Volume Information\_restore{C1289DF5-D12B-4B41-A2D1-1355433DB672}\RP716\PanasonicDVD_DigitalCam.exe
Non supprimé ! O:\System Volume Information\_restore{C1289DF5-D12B-4B41-A2D1-1355433DB672}\RP737\WinrRarSerialInstall.exe
Non supprimé ! O:\System Volume Information\_restore{C1289DF5-D12B-4B41-A2D1-1355433DB672}\RP739\NokiaN73Tools.exe
Non supprimé ! O:\System Volume Information\_restore{C1289DF5-D12B-4B41-A2D1-1355433DB672}\RP740\Make Windows Original.exe
Non supprimé ! O:\System Volume Information\_restore{C1289DF5-D12B-4B41-A2D1-1355433DB672}\RP746\Office2007 Serial.txt.exe
Non supprimé ! O:\System Volume Information\_restore{C1289DF5-D12B-4B41-A2D1-1355433DB672}\RP749\JetAudio dump.exe
Non supprimé ! O:\System Volume Information\_restore{C1289DF5-D12B-4B41-A2D1-1355433DB672}\RP751\InstallMSN11Ar.exe
Non supprimé ! O:\System Volume Information\_restore{C1289DF5-D12B-4B41-A2D1-1355433DB672}\RP754\InstallMSN11En.exe
Non supprimé ! O:\System Volume Information\_restore{C1289DF5-D12B-4B41-A2D1-1355433DB672}\LockWindowsPartition.exe
Non supprimé ! O:\System Volume Information\_restore{F4826D95-B9C1-4782-B2A2-53B768546544}\RP23\Lock Folder.exe
Non supprimé ! O:\System Volume Information\_restore{F4826D95-B9C1-4782-B2A2-53B768546544}\RP24\Crack_GoogleEarthPro.exe
Non supprimé ! O:\System Volume Information\_restore{F4826D95-B9C1-4782-B2A2-53B768546544}\RP25\AmericanOnLine.exe
Non supprimé ! O:\System Volume Information\_restore{F4826D95-B9C1-4782-B2A2-53B768546544}\RP27\FloppyDiskPartion.exe
Non supprimé ! O:\System Volume Information\_restore{F4826D95-B9C1-4782-B2A2-53B768546544}\RP28\HP_LaserJetAllInOneConfig.exe
Non supprimé ! O:\System Volume Information\_restore{F4826D95-B9C1-4782-B2A2-53B768546544}\RP32\Microsoft Windows Network.exe
Non supprimé ! O:\System Volume Information\_restore{F4826D95-B9C1-4782-B2A2-53B768546544}\RP33\Adjust Time.exe
Non supprimé ! O:\System Volume Information\_restore{F4826D95-B9C1-4782-B2A2-53B768546544}\BrowseAllUsers.exe
Non supprimé ! O:\System Volume Information\_restore{C20F29CA-2A2E-4657-B152-CC2E32E0846D}\RP20\Recycle Bin.exe
Non supprimé ! O:\System Volume Information\_restore{340C3340-2EBB-4324-859A-C37E85627171}\RP10\WindowsXp StartMenu Settings.exe
Non supprimé ! O:\System Volume Information\_restore{340C3340-2EBB-4324-859A-C37E85627171}\CD Burner.exe
Non supprimé ! O:\System Volume Information\_restore{93BC6AF1-6480-4849-8F6E-C1F617E61D34}\RP120\MakeUrOwnFamilyTree.exe
Non supprimé ! O:\System Volume Information\_restore{93BC6AF1-6480-4849-8F6E-C1F617E61D34}\Disk Defragmenter.exe
Non supprimé ! O:\Kichii\Musiques\Ost Twilight Album\Antenna2Net.exe
Non supprimé ! O:\Kichii\Musiques\Akon-Freedom-2008-HHG\PanasonicDVD_DigitalCam.exe
Non supprimé ! O:\Kichii\Musiques\Big Bang - For the World\__MACOSX\Big Bang - For The World\Office2007 Serial.txt.exe
Non supprimé ! O:\Kichii\Musiques\Big Bang - For the World\Big Bang - For The World\WinrRarSerialInstall.exe
Non supprimé ! O:\Kichii\Musiques\Big Bang - For the World\MY HEAVEN\NokiaN73Tools.exe
Non supprimé ! O:\Kichii\Musiques\Big Bang - For the World\BIG BANG - MY HEAVEN (Limited Edition)\Make Windows Original.exe
Non supprimé ! O:\Kichii\Musiques\BoyzIIMen - Discografia [www.bitmp3.com][$]sasha_dozer]\Solos\Wanya Morris\FloppyDiskPartion.exe
Non supprimé ! O:\Kichii\Musiques\BoyzIIMen - Discografia [www.bitmp3.com][$]sasha_dozer]\Solos\Shawn Stockman\HP_LaserJetAllInOneConfig.exe
Non supprimé ! O:\Kichii\Musiques\BoyzIIMen - Discografia [www.bitmp3.com][$]sasha_dozer]\Solos\Nathan Morris\Microsoft Windows Network.exe
Non supprimé ! O:\Kichii\Musiques\BoyzIIMen - Discografia [www.bitmp3.com][$]sasha_dozer]\Singles\JetAudio dump.exe
Non supprimé ! O:\Kichii\Musiques\BoyzIIMen - Discografia [www.bitmp3.com][$]sasha_dozer]\Lyrics\Traduzidas\Adjust Time.exe
Non supprimé ! O:\Kichii\Musiques\BoyzIIMen - Discografia [www.bitmp3.com][$]sasha_dozer]\Lyrics\Singles\Recycle Bin.exe
Non supprimé ! O:\Kichii\Musiques\BoyzIIMen - Discografia [www.bitmp3.com][$]sasha_dozer]\Lyrics\Full Circle\WindowsXp StartMenu Settings.exe
Non supprimé ! O:\Kichii\Musiques\BoyzIIMen - Discografia [www.bitmp3.com][$]sasha_dozer]\Lyrics\Evolution\MakeUrOwnFamilyTree.exe
Non supprimé ! O:\Kichii\Musiques\BoyzIIMen - Discografia [www.bitmp3.com][$]sasha_dozer]\Lyrics\CooleyHighHarmony\Win98compatibleXP.exe
Non supprimé ! O:\Kichii\Musiques\BoyzIIMen - Discografia [www.bitmp3.com][$]sasha_dozer]\Lyrics\- II -\LockWindowsPartition.exe
Non supprimé ! O:\Kichii\Musiques\BoyzIIMen - Discografia [www.bitmp3.com][$]sasha_dozer]\Lyrics\InstallMSN11Ar.exe
Non supprimé ! O:\Kichii\Musiques\BoyzIIMen - Discografia [www.bitmp3.com][$]sasha_dozer]\Live's Version's\InstallMSN11En.exe
Non supprimé ! O:\Kichii\Musiques\BoyzIIMen - Discografia [www.bitmp3.com][$]sasha_dozer]\Instrumental's Version's\Lock Folder.exe
Non supprimé ! O:\Kichii\Musiques\BoyzIIMen - Discografia [www.bitmp3.com][$]sasha_dozer]\Imagens\Logotipos\BrowseAllUsers.exe
Non supprimé ! O:\Kichii\Musiques\BoyzIIMen - Discografia [www.bitmp3.com][$]sasha_dozer]\Imagens\Boyz II Men's\ShowDesktop.exe
Non supprimé ! O:\Kichii\Musiques\BoyzIIMen - Discografia [www.bitmp3.com][$]sasha_dozer]\Imagens\Album's\CD Burner.exe
Non supprimé ! O:\Kichii\Musiques\BoyzIIMen - Discografia [www.bitmp3.com][$]sasha_dozer]\Imagens\Crack_GoogleEarthPro.exe
Non supprimé ! O:\Kichii\Musiques\BoyzIIMen - Discografia [www.bitmp3.com][$]sasha_dozer]\Album's\Spanish's Versions\Disk Defragmenter.exe
Non supprimé ! O:\Kichii\Musiques\BoyzIIMen - Discografia [www.bitmp3.com][$]sasha_dozer]\Album's\Full Circle 2002\RecycleBinProtect.exe
Non supprimé ! O:\Kichii\Musiques\BoyzIIMen - Discografia [www.bitmp3.com][$]sasha_dozer]\Album's\- II - 1994\Windows Keys Secrets.exe
Non supprimé ! O:\Kichii\Musiques\BoyzIIMen - Discografia [www.bitmp3.com][$]sasha_dozer]\Album's\AmericanOnLine.exe
Non supprimé ! O:\Kichii\Musiques\Brian McKnight\Ten\IDE Conector P2P.exe
Non supprimé ! O:\Kichii\Musiques\Brian McKnight\Brian - Gemini\Sony Erikson DigitalCam.exe
Non supprimé ! O:\Kichii\Musiques\Ost Hot shot\OST Hot Shot [credit Ming-Liu]\Microsoft MSN.exe
Non supprimé ! O:\Kichii\Musiques\MAR -Marchen Awakens Romance- Theme Song Best\WinrRarSerialInstall.exe
Non supprimé ! O:\Kichii\Musiques\Mario - Turning Point (2004) - RnB [www.torrentazos.com]\NokiaN73Tools.exe
Non supprimé ! O:\Kichii\Musiques\Omarion - O (2005) - R&B [torrentazos.com]\Omarion - O (2005) - R&B [torrentazos.com]\RadioTV.exe
Non supprimé ! O:\Kichii\Musiques\Omarion - O (2005) - R&B [torrentazos.com]\Make Windows Original.exe
Non supprimé ! O:\Kichii\Musiques\Rainie Yang\Office2007 Serial.txt.exe
Non supprimé ! O:\Kichii\Musiques\Three Doors Down\JetAudio dump.exe
Non supprimé ! O:\Kichii\Musiques\Tyrese - Alter Ego [2006]\Tyrese - Alter Ego (2006) - R&B By FEFE2003\CD2\PanasonicDVD_DigitalCam.exe
Non supprimé ! O:\Kichii\Musiques\Tyrese - Alter Ego [2006]\Tyrese - Alter Ego (2006) - R&B By FEFE2003\Antenna2Net.exe
Non supprimé ! O:\Kichii\Musiques\Tyrese - Alter Ego [2006]\InstallMSN11Ar.exe
Non supprimé ! O:\Kichii\Musiques\Utada Hikaru\InstallMSN11En.exe
Non supprimé ! O:\Kichii\Musiques\Vanessa Hudgens - V [2006][CD+SkidVid+Cov]\Lock Folder.exe
Non supprimé ! O:\Kichii\Musiques\Shaman King\Crack_GoogleEarthPro.exe
Non supprimé ! O:\Kichii\Musiques\Step_Up-OST\AmericanOnLine.exe
Non supprimé ! O:\Kichii\Musiques\Ost Eyeshield21-1\FloppyDiskPartion.exe
Non supprimé ! O:\Kichii\Musiques\Ost Eyeshield21-2\HP_LaserJetAllInOneConfig.exe
Non supprimé ! O:\Kichii\Musiques\Ost Code Geass 1\Microsoft Windows Network.exe
Non supprimé ! O:\Kichii\Musiques\Ost Code Geass 2\Adjust Time.exe
Non supprimé ! O:\Kichii\Musiques\One Piece - Music & Song Collection 2\Recycle Bin.exe
Non supprimé ! O:\Kichii\Musiques\Leona Lewis - Spirit [2007]\WindowsXp StartMenu Settings.exe
Non supprimé ! O:\Kichii\Musiques\Jason Mraz\MakeUrOwnFamilyTree.exe
Non supprimé ! O:\Kichii\Musiques\Pink - Funhouse\Win98compatibleXP.exe
Non supprimé ! O:\Kichii\Musiques\Coldplay - Viva La Vida [2008]320Kbps\LockWindowsPartition.exe
Non supprimé ! O:\Kichii\Musiques\T.I. Feat. Usher\ShowDesktop.exe
Non supprimé ! O:\Kichii\Musiques\T.I_\CD Burner.exe
Non supprimé ! O:\Kichii\Musiques\Linkin Park - Hybrid theory\Disk Defragmenter.exe
Non supprimé ! O:\Kichii\Musiques\Ost It's started with a kiss\RecycleBinProtect.exe
Non supprimé ! O:\Kichii\Musiques\PCD - Doll Domination [DE][2008][2CD+SkidVid_XviD+Cov]\Windows Keys Secrets.exe
Non supprimé ! O:\Kichii\Musiques\Fabolous\IDE Conector P2P.exe
Non supprimé ! O:\Kichii\Musiques\Ost Koizora\Sony Erikson DigitalCam.exe
Non supprimé ! O:\Kichii\Musiques\Craig David\Microsoft MSN.exe
Non supprimé ! O:\Kichii\Musiques\Music\3 Doors Down\WinrRarSerialInstall.exe
Non supprimé ! O:\Kichii\Musiques\Music\Ashlee Simpson\NokiaN73Tools.exe
Non supprimé ! O:\Kichii\Musiques\Music\Avril Lavigne\Make Windows Original.exe
Non supprimé ! O:\Kichii\Musiques\Music\Christophe maé\Office2007 Serial.txt.exe
Non supprimé ! O:\Kichii\Musiques\Music\Craig David\JetAudio dump.exe
Non supprimé ! O:\Kichii\Musiques\Music\Fall Out Boy\InstallMSN11Ar.exe
Non supprimé ! O:\Kichii\Musiques\Music\Good Charlotte\InstallMSN11En.exe
Non supprimé ! O:\Kichii\Musiques\Music\Green Day\Lock Folder.exe
Non supprimé ! O:\Kichii\Musiques\Music\Guang Liang\Crack_GoogleEarthPro.exe
Non supprimé ! O:\Kichii\Musiques\Music\Guang Liang - Never Apart\AmericanOnLine.exe
Non supprimé ! O:\Kichii\Musiques\Music\High\FloppyDiskPartion.exe
Non supprimé ! O:\Kichii\Musiques\Music\Howie Day\HP_LaserJetAllInOneConfig.exe
Non supprimé ! O:\Kichii\Musiques\Music\HSM\Microsoft Windows Network.exe
Non supprimé ! O:\Kichii\Musiques\Music\James Blunt\Adjust Time.exe
Non supprimé ! O:\Kichii\Musiques\Music\Jay Chou\Recycle Bin.exe
Non supprimé ! O:\Kichii\Musiques\Music\Jesse McCartney\WindowsXp StartMenu Settings.exe
Non supprimé ! O:\Kichii\Musiques\Music\Jesse McCartney - Departure (2008)\MakeUrOwnFamilyTree.exe
Non supprimé ! O:\Kichii\Musiques\Music\JoJo\Win98compatibleXP.exe
Non supprimé ! O:\Kichii\Musiques\Music\Kelly Clarkson\LockWindowsPartition.exe
Non supprimé ! O:\Kichii\Musiques\Music\Lifehouse\BrowseAllUsers.exe
Non supprimé ! O:\Kichii\Musiques\Music\Linkin Park\ShowDesktop.exe
Non supprimé ! O:\Kichii\Musiques\Music\Marie Digby\CD Burner.exe
Non supprimé ! O:\Kichii\Musiques\Music\Maroon 5\Disk Defragmenter.exe
Non supprimé ! O:\Kichii\Musiques\Music\Music & Lyrics Soundtrack\RecycleBinProtect.exe
Non supprimé ! O:\Kichii\Musiques\Music\Nelly Furtado\Windows Keys Secrets.exe
Non supprimé ! O:\Kichii\Musiques\Music\Nickelback\IDE Conector P2P.exe
Non supprimé ! O:\Kichii\Musiques\Music\Nickelback - Dark Horse [2008]\Sony Erikson DigitalCam.exe
Non supprimé ! O:\Kichii\Musiques\Music\Nouveau dossier\Microsoft MSN.exe
Non supprimé ! O:\Kichii\Musiques\Music\Ost Bleach\RadioTV.exe
Non supprimé ! O:\Kichii\Musiques\Music\Other\Antenna2Net.exe
Non supprimé ! O:\Kichii\Musiques\Music\Simple Plan\PanasonicDVD_DigitalCam.exe
Non supprimé ! O:\Kichii\Musiques\Music\RadioTV.exe
Non supprimé ! O:\Kichii\Musiques\Chris Brown - Exclusive [Special Edition]\Antenna2Net.exe
Non supprimé ! O:\Kichii\Musiques\Ost Witch Amusement\PanasonicDVD_DigitalCam.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\01-jay-z_ft._beyonce-bonnie__c\Album inconnu\BrowseAllUsers.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\112\Room 112\ShowDesktop.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\112\Hot & Wet\CD Burner.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\112\Album inconnu\Disk Defragmenter.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\112\Part III\RecycleBinProtect.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\all i do\Album inconnu\Windows Keys Secrets.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\all i do\WinrRarSerialInstall.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Allure feat. 112\Album inconnu\IDE Conector P2P.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Allure feat. 112\NokiaN73Tools.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Artiste inconnu\Album inconnu (07 02 2004 20 15 21)\Sony Erikson DigitalCam.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Artiste inconnu\Album inconnu (10 11 2004 17 34 13)\Microsoft MSN.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Artiste inconnu\Album inconnu\RadioTV.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Artiste inconnu\Make Windows Original.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Avant\Private Room\Antenna2Net.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\azn dreamers\Album inconnu\PanasonicDVD_DigitalCam.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\azn dreamers\Office2007 Serial.txt.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\azn dreamers - 03\JetAudio dump.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\B2K\InstallMSN11Ar.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\B2K ft P. Diddy\InstallMSN11En.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Beyonce\Lock Folder.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Black Eyed Peas\Crack_GoogleEarthPro.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Black eyes peas\AmericanOnLine.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Brian Mc Knight\Album inconnu\WinrRarSerialInstall.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Brian Mc Knight\FloppyDiskPartion.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Bryan Adams\Album inconnu\NokiaN73Tools.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Bryan Adams\HP_LaserJetAllInOneConfig.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Cadillac Tah\Album inconnu\Make Windows Original.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Cadillac Tah\Microsoft Windows Network.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Chris Brown\Adjust Time.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Clipse\Lord Willin'\Office2007 Serial.txt.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Clipse\Recycle Bin.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Coco Lee\WindowsXp StartMenu Settings.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\CoCo Lee & William So\Too Nice (¬Á¼þ¾êµØ»yª©¥DÃD¦±)\JetAudio dump.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\CoCo Lee & William So\MakeUrOwnFamilyTree.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Corey\I'm just Corey\InstallMSN11Ar.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Corey\Win98compatibleXP.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Delta Goodrem\Innocent Eyes\InstallMSN11En.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Delta Goodrem\LockWindowsPartition.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Devotion\Image of Devotion -06-\Lock Folder.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Devotion\AsianAvenue.com Plugged In 3\Crack_GoogleEarthPro.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Devotion\Album inconnu\AmericanOnLine.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Devotion\BrowseAllUsers.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Fabolous\Street Dreams\FloppyDiskPartion.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Fabolous\ShowDesktop.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Faith Evans Feat. Carl Thomes\Emotion(remix)\HP_LaserJetAllInOneConfig.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Faith Evans Feat. Carl Thomes\CD Burner.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Faith Evans Feat. Missy Elliot & Freeway\Album inconnu\Microsoft Windows Network.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Faith Evans Feat. Missy Elliot & Freeway\Disk Defragmenter.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Fusion\Formel Eins Die Volle Chartpower CD2\Adjust Time.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Fusion\RecycleBinProtect.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Hikaru Utada\Album inconnu\Recycle Bin.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Houston Ft Chingy, I-20 and Nate Dogg\I Like That CDS\WindowsXp StartMenu Settings.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Houston Ft Chingy, I-20 and Nate Dogg\Windows Keys Secrets.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Jaheim\Still ghetto\MakeUrOwnFamilyTree.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Jaheim\IDE Conector P2P.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Jay-Z\The Black Album\Win98compatibleXP.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Jay-Z\Sony Erikson DigitalCam.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Jennifer Lopez\This Is Me Then\LockWindowsPartition.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Jennifer Lopez\Microsoft MSN.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\jennyfer lopez ft. nas\Album inconnu\BrowseAllUsers.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\jennyfer lopez ft. nas\RadioTV.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Jesse McCartney\Beautiful Soul\ShowDesktop.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Jesse McCartney\Antenna2Net.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Joe\My Name Is Joe\CD Burner.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Joe\Everything\Disk Defragmenter.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Joe\PanasonicDVD_DigitalCam.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Justin Timberlake\Justified\RecycleBinProtect.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Kelly Clarkson\Album inconnu\Windows Keys Secrets.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Kevin Lyttle\Turn Me On\IDE Conector P2P.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Kevon Edmonds\24 7\Sony Erikson DigitalCam.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Leslie\Je Suis Et Je Resterai\Microsoft MSN.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Leslie\Album inconnu\RadioTV.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Leslie\Mes Couleurs\Antenna2Net.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\lumidee ft busta and fabolous\Album inconnu\PanasonicDVD_DigitalCam.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Mariah Carey ft. Styles & Jada\WinrRarSerialInstall.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\mario winans f\NokiaN73Tools.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Miwako Okuda\Make Windows Original.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Monica and 112\Office2007 Serial.txt.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Nivea\JetAudio dump.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\One Twelve\InstallMSN11Ar.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Original Soundtrack\Crouching Tiger, Hidden Dragon\WinrRarSerialInstall.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Original Soundtrack\InstallMSN11En.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\oryan\Album inconnu\NokiaN73Tools.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\oryan\Lock Folder.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\P Diddy f. Usher\title\Make Windows Original.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\P Diddy f. Usher\Crack_GoogleEarthPro.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\R Kelly Feat. Cassidy\AmericanOnLine.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\r kelly ft joe budden\DJ Kayslay DJ Capone Present F\Office2007 Serial.txt.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Ray J\FloppyDiskPartion.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Ruben Studdard\I Need An Angel\JetAudio dump.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Ruben Studdard\HP_LaserJetAllInOneConfig.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\sam salter\Album inconnu\InstallMSN11Ar.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\sam salter\Microsoft Windows Network.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Shakira\Laundry Service\InstallMSN11En.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Shakira\Adjust Time.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Shola Ama and Moise\Album inconnu\Lock Folder.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Shola Ama and Moise\Recycle Bin.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Toni Braxton\More Than A Woman\Crack_GoogleEarthPro.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Toni Braxton\WindowsXp StartMenu Settings.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Toya\Toya\AmericanOnLine.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Toya\MakeUrOwnFamilyTree.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Tyrese\Tyrese\FloppyDiskPartion.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Tyrese\DJ Envy - Unfaithful Vol. 3\HP_LaserJetAllInOneConfig.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Tyrese\Win98compatibleXP.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Various Artists\In Da Club 11\Microsoft Windows Network.exe
Non supprimé ! O:\Kichii\Musiques\Robby'sPod\Various Artists\LockWindowsPartition.exe
Non supprimé ! O:\Kichii\Musiques\Super Junior\Super Junior Vol. 3 - SORRY SORRY\Adjust Time.exe
Non supprimé ! O:\Kichii\Musiques\Super Junior\Super Junior - It's You (Digital Single)\Recycle Bin.exe
Non supprimé ! O:\Kichii\Musiques\Ost Reborn\Katekyo Hitman REBORN! OST 2\Scans\Disk Defragmenter.exe
Non supprimé ! O:\Kichii\Musiques\Ost Reborn\Katekyo Hitman REBORN! OST 2\WindowsXp StartMenu Settings.exe
Non supprimé ! O:\Kichii\Musiques\Ost Reborn\Katekyo Hitman REBORN! OST 1\Scans\RecycleBinProtect.exe
Non supprimé ! O:\Kichii\Musiques\Ost Reborn\Katekyo Hitman REBORN! OST 1\MakeUrOwnFamilyTree.exe
Non supprimé ! O:\Kichii\Musiques\Ost Reborn\Katekyo Hitman REBORN! Original Soundtrack 3\Scans\Windows Keys Secrets.exe
Non supprimé ! O:\Kichii\Musiques\Ost Reborn\Katekyo Hitman REBORN! Original Soundtrack 3\disk 2\IDE Conector P2P.exe
Non supprimé ! O:\Kichii\Musiques\Ost Reborn\Katekyo Hitman REBORN! Original Soundtrack 3\Win98compatibleXP.exe
Non supprimé ! O:\Kichii\Musiques\Ost Reborn\Katekyoushi Hitman Reborn OP2 - Boys_Girls [LM.C]\LockWindowsPartition.exe
Non supprimé ! O:\Kichii\Musiques\Ost Reborn\OP\BrowseAllUsers.exe
Non supprimé ! O:\Kichii\Musiques\Ost Reborn\Kateikyoushi Hitman REBORN ED3 - ECHO AGAIN [SPLAY]\BK\Sony Erikson DigitalCam.exe
Non supprimé ! O:\Kichii\Musiques\Ost Reborn\Kateikyoushi Hitman REBORN ED3 - ECHO AGAIN [SPLAY]\ShowDesktop.exe
Non supprimé ! O:\Kichii\Musiques\Ost Reborn\ED\CD Burner.exe
Non supprimé ! O:\Kichii\Musiques\Ost Bull Fighting\Bull Fighting\Microsoft MSN.exe
Non supprimé ! O:\Kichii\Film\KFD\RadioTV.exe
Non supprimé ! O:\Kichii\Film\Pirates des Caraibes 3 Jusqu'au bout du monde DVDRIP FR\Antenna2Net.exe
Non supprimé ! O:\Kichii\Film\Step.Up.2006.FRENCH.DVDSCR.XviD-CiNEFOX_ALLTEAM\PanasonicDVD_DigitalCam.exe
Non supprimé ! O:\Kichii\Séries\The BigBang Theory S02\The.Big.Bang.Theory.204.VOVF\Microsoft Windows Network.exe
Non supprimé ! O:\Kichii\Séries\The BigBang Theory S02\The.Big.Bang.Theory.206.VOVF\Adjust Time.exe
Non supprimé ! O:\Kichii\Séries\The BigBang Theory S02\The.Big.Bang.Theory.207.VOVF\Recycle Bin.exe
Non supprimé ! O:\Kichii\Séries\The BigBang Theory S02\The.Big.Bang.Theory.208.VOVF\WindowsXp StartMenu Settings.exe
Non supprimé ! O:\Kichii\Séries\The BigBang Theory S02\The.Big.Bang.Theory.209.VOVF\MakeUrOwnFamilyTree.exe
Non supprimé ! O:\Kichii\Séries\The BigBang Theory S02\The.Big.Bang.Theory.S02E03.HDTV.XviD-LOL\Sample\BrowseAllUsers.exe
Non supprimé ! O:\Kichii\Séries\The BigBang Theory S02\The.Big.Bang.Theory.S02E03.HDTV.XviD-LOL\The.Big.Bang.Theory.203.VOVF\ShowDesktop.exe
Non supprimé ! O:\Kichii\Séries\The BigBang Theory S02\The.Big.Bang.Theory.S02E03.HDTV.XviD-LOL\Win98compatibleXP.exe
Non supprimé ! O:\Kichii\Séries\The BigBang Theory S02\The.Big.Bang.Theory.S02E05.HDTV.XviD-NoTV\tbbt.205.xvid-notv\CD Burner.exe
Non supprimé ! O:\Kichii\Séries\The BigBang Theory S02\The.Big.Bang.Theory.S02E05.HDTV.XviD-NoTV\LockWindowsPartition.exe
Non supprimé ! O:\Kichii\Séries\The BigBang Theory S01\The.Big.Bang.Theory.S01E08.HDTV.XviD-XOR.VOSTFR-PM4\Disk Defragmenter.exe
Non supprimé ! O:\Kichii\Séries\The BigBang Theory S01\The.Big.Bang.Theory.S01E07.HDTV.XviD-XOR.VOSTFR-PM4\RecycleBinProtect.exe
Non supprimé ! O:\Kichii\Séries\HIMYM\Saison3\Windows Keys Secrets.exe
Non supprimé ! O:\Kichii\Séries\HIMYM\Saison1\IDE Conector P2P.exe
Non supprimé ! O:\Kichii\Séries\HIMYM\Saison4\Sony Erikson DigitalCam.exe
Non supprimé ! O:\Kichii\Séries\HIMYM\Saison2\Microsoft MSN.exe
Non supprimé ! O:\Kichii\Séries\HIMYM\Saison5\saison5\PanasonicDVD_DigitalCam.exe
Non supprimé ! O:\Kichii\Séries\HIMYM\Saison5\RadioTV.exe
Non supprimé ! O:\Kichii\Séries\HIMYM\Saison6\Antenna2Net.exe
Non supprimé ! O:\Kichii\Séries\Chuck\WinrRarSerialInstall.exe
Non supprimé ! O:\Kichii\Séries\Witch Amusement\NokiaN73Tools.exe
Non supprimé ! O:\Kichii\Séries\Gossip Girl\saison2\Gossip.Girl.S02E16.HDTV.XviD-2HD\Sample\NokiaN73Tools.exe
Non supprimé ! O:\Kichii\Séries\Gossip Girl\saison2\Gossip.Girl.S02E16\Sample\Make Windows Original.exe
Non supprimé ! O:\Kichii\Séries\Gossip Girl\saison2\Gossip.Girl.S02E16\WinrRarSerialInstall.exe
Non supprimé ! O:\Kichii\Séries\Gossip Girl\Make Windows Original.exe
Non supprimé ! O:\Kichii\Séries\90210\Office2007 Serial.txt.exe
Non supprimé ! O:\Kichii\Séries\Vampires Diaries\JetAudio dump.exe
Non supprimé ! O:\Kichii\Séries\NCIS\InstallMSN11Ar.exe
Non supprimé ! O:\Kichii\Séries\NCIS LA\InstallMSN11En.exe
Non supprimé ! O:\Kichii\Séries\Lie to me\Lock Folder.exe
Non supprimé ! O:\Kichii\Séries\The BigBang Theory S03\Crack_GoogleEarthPro.exe
Non supprimé ! O:\Kichii\Séries\Glee\Glee OST Vol 1\Office2007 Serial.txt.exe
Non supprimé ! O:\Kichii\Séries\Glee\AmericanOnLine.exe
Non supprimé ! O:\Kichii\Séries\Vampire Diaries S02\FloppyDiskPartion.exe
Non supprimé ! O:\Kichii\Séries\Glee S02\HP_LaserJetAllInOneConfig.exe
Non supprimé ! O:\Kichii\Séries\BrowseAllUsers.exe
Non supprimé ! O:\Kichii\Manga\Scan\Fruits Basket\Tome 04\AmericanOnLine.exe
Non supprimé ! O:\Kichii\Manga\Scan\Fruits Basket\Tome 06\FloppyDiskPartion.exe
Non supprimé ! O:\Kichii\Manga\Scan\Fruits Basket\Tome 07\HP_LaserJetAllInOneConfig.exe
Non supprimé ! O:\Kichii\Manga\Scan\Fruits Basket\Tome 08\Microsoft Windows Network.exe
Non supprimé ! O:\Kichii\Manga\Scan\Fruits Basket\Tome 09\Adjust Time.exe
Non supprimé ! O:\Kichii\Manga\Scan\Fruits Basket\Tome 10\Recycle Bin.exe
Non supprimé ! O:\Kichii\Manga\Scan\Fruits Basket\Tome 11\WindowsXp StartMenu Settings.exe
Non supprimé ! O:\Kichii\Manga\Scan\Fruits Basket\Tome 12\MakeUrOwnFamilyTree.exe
Non supprimé ! O:\Kichii\Manga\Scan\Fruits Basket\Tome 13\Win98compatibleXP.exe
Non supprimé ! O:\Kichii\Manga\Scan\Fruits Basket\Tome 14\LockWindowsPartition.exe
Non supprimé ! O:\Kichii\Manga\Scan\Fruits Basket\Tome 15\BrowseAllUsers.exe
Non supprimé ! O:\Kichii\Manga\Scan\Fruits Basket\Tome 01\ShowDesktop.exe
Non supprimé ! O:\Kichii\Manga\Scan\Fruits Basket\Tome 02\CD Burner.exe
Non supprimé ! O:\Kichii\Manga\Scan\Fruits Basket\Tome 03\Disk Defragmenter.exe
Non supprimé ! O:\Kichii\Manga\Scan\Fruits Basket\Crack_GoogleEarthPro.exe
Non supprimé ! O:\Kichii\Manga\Scan\JetAudio dump.exe
Non supprimé ! O:\Kichii\Manga\Eyeshield21\[DC-T] Eyeshield21_pilot\RecycleBinProtect.exe
Non supprimé ! O:\Kichii\Manga\Eyeshield21\OST SPECIAL\Windows Keys Secrets.exe
Non supprimé ! O:\Kichii\Manga\Eyeshield21\OST\IDE Conector P2P.exe
Non supprimé ! O:\Kichii\Manga\Eyeshield21\Artbook HQ\Sony Erikson DigitalCam.exe
Non supprimé ! O:\Kichii\Manga\Eyeshield21\InstallMSN11Ar.exe
Non supprimé ! O:\Kichii\Renders\Sony Erikson DigitalCam.exe
Non supprimé ! O:\Kichii\Enkorpa\Microsoft MSN.exe

################## | Registre |

Supprimé! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoFolderOptions
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoRun

################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{d6b9927b-d13d-11df-b5dc-00262d2fbf16}

################## | Listing |

[17/03/2011 - 15:28:07 | SHD ] C:\$RECYCLE.BIN
[22/11/2010 - 22:19:54 | N | 0] C:\AdobeDebug.txt
[15/08/2009 - 15:16:33 | N | 8192] C:\BOOTSECT.BAK
[20/12/2010 - 21:37:45 | N | 1758] C:\feed.xml
[15/08/2009 - 14:53:02 | RHD ] C:\MSOCache
[11/08/2010 - 13:51:29 | D ] C:\OEM
[17/03/2011 - 14:52:53 | ASH | 4293447680] C:\pagefile.sys
[14/07/2009 - 04:20:08 | D ] C:\PerfLogs
[27/01/2011 - 17:27:31 | D ] C:\Program Files
[17/03/2011 - 15:06:53 | D ] C:\Program Files (x86)
[16/03/2011 - 11:33:17 | HD ] C:\ProgramData
[28/07/2010 - 12:01:35 | SHD ] C:\Recovery
[31/12/2008 - 23:04:40 | N | 1515] C:\RHDSetup.log
[17/03/2011 - 14:52:34 | SHD ] C:\System Volume Information
[17/03/2011 - 15:31:36 | D ] C:\UsbFix
[17/03/2011 - 15:25:00 | A | 32512] C:\UsbFix.txt
[20/02/2011 - 14:26:25 | D ] C:\Users
[16/03/2011 - 12:19:58 | D ] C:\Windows
[17/03/2011 - 15:28:07 | SHD ] D:\$RECYCLE.BIN
[20/06/2010 - 21:06:40 | D ] D:\ELISA-PC
[01/12/2009 - 14:58:37 | N | 528] D:\MediaID.bin
[01/12/2006 - 23:37:14 | N | 904704] D:\msdia80.dll
[17/03/2011 - 14:52:34 | SHD ] D:\System Volume Information
[01/12/2009 - 14:59:34 | D ] D:\WindowsImageBackup
[21/04/2010 - 21:06:14 | D ] O:\131c0366a37fa4d228b48efc
[16/03/2011 - 18:08:30 | SHD ] O:\$RECYCLE.BIN
[06/11/2008 - 15:49:04 | N | 74] O:\Install.ini
[15/03/2011 - 18:46:30 | N | 37888] O:\JSTART.exe
[15/03/2011 - 18:46:28 | N | 319488] O:\setup.exe
[07/11/2008 - 14:56:34 | N | 42678] O:\wdinstaller.xml
[15/03/2011 - 18:46:40 | N | 2325721] O:\WDSetup.exe
[01/12/2008 - 15:46:24 | D ] O:\WD_Windows_Tools
[01/12/2008 - 15:47:20 | D ] O:\Documentation
[01/12/2008 - 15:47:30 | D ] O:\autorun
[22/01/2009 - 19:21:16 | D ] O:\WD Sync Data
[22/01/2009 - 19:21:16 | SHD ] O:\System Volume Information
[22/01/2009 - 19:21:52 | N | 3827785] O:\WDSync.zip
[30/08/2010 - 01:50:00 | D ] O:\Kichii
[24/11/2010 - 12:53:16 | N | 178] O:\wdinstaller.log
[23/08/2009 - 00:48:32 | D ] O:\48967ddce1bc925594

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
O:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PB-PC.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

################## | E.O.F |
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
17 mars 2011 à 15:53
hello Master Flex

vas y continue

(sourire)

@ Kichii

? Relance UsbFix

? Dans le menu principale cette fois choisit l'option SUPPRESSION

Le menu démarrer et les icônes vont à nouveau disparaître.. c'est normal.

Si un message te demande de redémarrer l'ordinateur fais le ...

? Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

? Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse


UsbFix peut te demander d'uploader un dossier compressé à cette adresse : http://www.teamxscript.org/Sample/Upload.php

Il est enregistré sur ton bureau.

Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

Merci

0
Kichii Messages postés 21 Date d'inscription jeudi 17 mars 2011 Statut Membre Dernière intervention 21 mars 2011
17 mars 2011 à 15:56
Moment de grace, j'ai déjà fait suppression ... :O ...
0
Kichii Messages postés 21 Date d'inscription jeudi 17 mars 2011 Statut Membre Dernière intervention 21 mars 2011
17 mars 2011 à 16:01
Ce que j'ai coller plus haut à Master Flex, c'était suppression.

Rapport pour recherche############################## | UsbFix 7.042 | [Recherche]

Utilisateur: pb (Administrateur) # PB-PC [Packard Bell IMEDIA A3852]
Mis à jour le 14/03/2011 par TeamXscript
Lancé à 15:59:11 | 17/03/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: AMD Athlon(tm) II X2 215 Processor
CPU 2: AMD Athlon(tm) II X2 215 Processor
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
Internet Explorer 8.0.7600.16385

Pare-feu Windows: Activé
RAM -> 4095 Mo
C:\ (%systemdrive%) -> Disque fixe # 458 Go (287 Go libre(s) - 63%) [Packard Bell] # NTFS
D:\ -> Disque fixe # 458 Go (119 Go libre(s) - 26%) [DATA] # NTFS
E:\ -> CD-ROM
K:\ -> CD-ROM
L:\ -> CD-ROM
M:\ -> CD-ROM
O:\ -> Disque fixe # 466 Go (205 Go libre(s) - 44%) [My Passport] # FAT32

################## | Éléments infectieux |



################## | Registre |


################## | Mountpoints2 |


################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
O:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

################## | E.O.F |
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
Modifié par moment de grace le 17/03/2011 à 16:01
ah oui

mais sur le O ca n'a pas supprimé

refait la suppression USBFIx

en mode sans echec

https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
CONTRIBUTEUR SECURITE

En désinfection, c'est la fin le plus important !
"Restez" jusqu'au bout...merci
0
Kichii Messages postés 21 Date d'inscription jeudi 17 mars 2011 Statut Membre Dernière intervention 21 mars 2011
17 mars 2011 à 16:04
Je vais le faire alors ^^.
Je reviens xD
0
Master Flex Messages postés 417 Date d'inscription vendredi 12 octobre 2007 Statut Membre Dernière intervention 16 juin 2013 36
17 mars 2011 à 16:13
ok et merci moment de grace ;)
0
Kichii Messages postés 21 Date d'inscription jeudi 17 mars 2011 Statut Membre Dernière intervention 21 mars 2011
17 mars 2011 à 18:46
Besoin de la suite :o
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Kichii Messages postés 21 Date d'inscription jeudi 17 mars 2011 Statut Membre Dernière intervention 21 mars 2011
17 mars 2011 à 16:19
Voici le rapport en mode sans echec :

############################## | UsbFix 7.042 | [Suppression]

Utilisateur: pb (Administrateur) # PB-PC [Packard Bell IMEDIA A3852]
Mis à jour le 14/03/2011 par TeamXscript
Lancé à 16:09:30 | 17/03/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: AMD Athlon(tm) II X2 215 Processor
CPU 2: AMD Athlon(tm) II X2 215 Processor
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
Internet Explorer 8.0.7600.16385

RAM -> 4095 Mo
C:\ (%systemdrive%) -> Disque fixe # 458 Go (288 Go libre(s) - 63%) [Packard Bell] # NTFS
D:\ -> Disque fixe # 458 Go (119 Go libre(s) - 26%) [DATA] # NTFS
E:\ -> CD-ROM
O:\ -> Disque fixe # 466 Go (205 Go libre(s) - 44%) [My Passport] # FAT32

################## | Éléments infectieux |


Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3501751766-3014296444-2987141024-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-3501751766-3014296444-2987141024-1000

################## | Registre |

Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoFolderOptions

################## | Mountpoints2 |


################## | Listing |

[17/03/2011 - 16:13:08 | SHD ] C:\$RECYCLE.BIN
[22/11/2010 - 22:19:54 | N | 0] C:\AdobeDebug.txt
[17/03/2011 - 15:31:40 | RASHD ] C:\Autorun.inf
[15/08/2009 - 15:16:33 | N | 8192] C:\BOOTSECT.BAK
[20/12/2010 - 21:37:45 | N | 1758] C:\feed.xml
[15/08/2009 - 14:53:02 | RHD ] C:\MSOCache
[11/08/2010 - 13:51:29 | D ] C:\OEM
[17/03/2011 - 16:07:46 | ASH | 4293447680] C:\pagefile.sys
[14/07/2009 - 04:20:08 | D ] C:\PerfLogs
[27/01/2011 - 17:27:31 | D ] C:\Program Files
[17/03/2011 - 15:06:53 | D ] C:\Program Files (x86)
[16/03/2011 - 11:33:17 | HD ] C:\ProgramData
[28/07/2010 - 12:01:35 | SHD ] C:\Recovery
[31/12/2008 - 23:04:40 | N | 1515] C:\RHDSetup.log
[17/03/2011 - 16:06:59 | SHD ] C:\System Volume Information
[17/03/2011 - 16:13:08 | D ] C:\UsbFix
[17/03/2011 - 16:09:34 | A | 860] C:\UsbFix.txt
[17/03/2011 - 15:31:46 | N | 311929] C:\UsbFix_Upload_Me_PB-PC.zip
[20/02/2011 - 14:26:25 | D ] C:\Users
[16/03/2011 - 12:19:58 | D ] C:\Windows
[17/03/2011 - 16:13:08 | SHD ] D:\$RECYCLE.BIN
[17/03/2011 - 15:31:40 | RASHD ] D:\Autorun.inf
[20/06/2010 - 21:06:40 | D ] D:\ELISA-PC
[01/12/2009 - 14:58:37 | N | 528] D:\MediaID.bin
[01/12/2006 - 23:37:14 | N | 904704] D:\msdia80.dll
[17/03/2011 - 16:06:59 | SHD ] D:\System Volume Information
[01/12/2009 - 14:59:34 | D ] D:\WindowsImageBackup
[21/04/2010 - 21:06:14 | D ] O:\131c0366a37fa4d228b48efc
[16/03/2011 - 18:08:30 | SHD ] O:\$RECYCLE.BIN
[06/11/2008 - 15:49:04 | N | 74] O:\Install.ini
[15/03/2011 - 18:46:30 | N | 37888] O:\JSTART.exe
[15/03/2011 - 18:46:28 | N | 319488] O:\setup.exe
[07/11/2008 - 14:56:34 | N | 42678] O:\wdinstaller.xml
[15/03/2011 - 18:46:40 | N | 2325721] O:\WDSetup.exe
[17/03/2011 - 15:31:42 | RASHD ] O:\Autorun.inf
[01/12/2008 - 15:46:24 | D ] O:\WD_Windows_Tools
[01/12/2008 - 15:47:20 | D ] O:\Documentation
[01/12/2008 - 15:47:30 | D ] O:\autorun
[22/01/2009 - 19:21:16 | D ] O:\WD Sync Data
[22/01/2009 - 19:21:16 | SHD ] O:\System Volume Information
[22/01/2009 - 19:21:52 | N | 3827785] O:\WDSync.zip
[30/08/2010 - 01:50:00 | D ] O:\Kichii
[24/11/2010 - 12:53:16 | N | 178] O:\wdinstaller.log
[23/08/2009 - 00:48:32 | D ] O:\48967ddce1bc925594

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
O:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PB-PC.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

################## | E.O.F |
0
Kichii Messages postés 21 Date d'inscription jeudi 17 mars 2011 Statut Membre Dernière intervention 21 mars 2011
17 mars 2011 à 16:44
Quelle est la démarche a suivre ensuite? :p
0
Master Flex Messages postés 417 Date d'inscription vendredi 12 octobre 2007 Statut Membre Dernière intervention 16 juin 2013 36
17 mars 2011 à 16:50
On va utiliser Zhp Diag c'est un logiciel qui me permettra de bien identifier les problèmes d'infections qui sont liés à ta machine ainsi que tous les nuisibles que tu pourras virer afin d'avoir un pc plus agréable à utiliser ;)

Utilise ce logiciel de diagnostic :


/!\ Pour les utilisateurs de Vista et de Seven, Désactiver l'UAC /!\.

* Télécharge ZHPDiag (de Nicolas Coolman).

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\ Pour les utilisateurs de Vista et de Seven faites un clic droit et choisissez "Exécuter en temps qu'administrateur"/!\

* Clique sur l'icône représentant une loupe ( « Lancer le diagnostic » ).

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette.

* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
0
Kichii Messages postés 21 Date d'inscription jeudi 17 mars 2011 Statut Membre Dernière intervention 21 mars 2011
17 mars 2011 à 17:01
Voici le lien fourni : http://www.cijoint.fr/cjlink.php?file=cj201103/cijnKNcHVc.txt
0
Master Flex Messages postés 417 Date d'inscription vendredi 12 octobre 2007 Statut Membre Dernière intervention 16 juin 2013 36
17 mars 2011 à 17:11
très bien merci fais ce qui suit stp

* Télécharge Ad-Remover (de Cyrildu17 / C_XX) sur ton Bureau.

/!\ Déconnecte-toi d'Internet et ferme toutes applications en cours. /!\

* Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program Files). .

* (Sous Vista ou Seven, il faut cliquer droit sur le raccourci d'Ad-Remover et choisir Exécuter en tant qu'administrateur) .

* Double-clique sur le raccourci d'Ad-Remover. situé sur ton Bureau.

* Au menu principal, choisis l'option Nettoyer.

* Poste le rapport généré (C:\Ad-Report-Scan-(date).log).

* (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

Note : "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.

MDG prendra la suite car je dois m'absenter jusqu'à demain soir allez courage t'inquiètes tout ira bien ;)
0
Kichii Messages postés 21 Date d'inscription jeudi 17 mars 2011 Statut Membre Dernière intervention 21 mars 2011
17 mars 2011 à 17:26
Merci pour ton aide Master Flex, bonne soirée ^^.
J'espère que tout ira bie, parce que les fichiers que ce virus crée sont tjrs là .. T_T.



======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 01/03/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 17:18:23 le 17/03/2011, Mode normal

Microsoft Windows 7 Édition Familiale Premium (X64)
pb@PB-PC (Packard Bell IMEDIA A3852)

============== ACTION(S) ==============


Fichier supprimé: C:\Users\pb\AppData\Roaming\Mozilla\FireFox\Profiles\u25ie0cu.default\searchplugins\conduit.xml
Dossier supprimé: C:\Users\pb\AppData\LocalLow\Conduit
Dossier supprimé: C:\Program Files (x86)\Conduit
Dossier supprimé: C:\Users\pb\AppData\LocalLow\ConduitEngine
Dossier supprimé: C:\Program Files (x86)\ConduitEngine
Dossier supprimé: C:\Users\pb\AppData\Roaming\OpenCandy
Dossier supprimé: C:\Users\pb\AppData\Local\OpenCandy

(!) -- Fichiers temporaires supprimés.


-- Fichier ouvert: C:\Users\pb\AppData\Roaming\Mozilla\FireFox\Profiles\u25ie0cu.default\Prefs.js --
Ligne supprimée: user_pref("CT2465030.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER...
Ligne supprimée: user_pref("CT2465030.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT246...
Ligne supprimée: user_pref("CT2504091.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER...
Ligne supprimée: user_pref("CT2504091.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT250...
Ligne supprimée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.pr...
Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList", "CT2504091,CT2465030");
Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList2", "CT2504091,CT2465030");
Ligne supprimée: user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2465030");
Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2465030&Sea...
Ligne supprimée: user_pref("browser.startup.homepage", "hxxp://search.conduit.com/?ctid=CT2465030&SearchSource=13");
-- Fichier Fermé --


Clé supprimée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Classes\CLSID\{57101090-B4CA-45C6-8347-E4346C9AFE88}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{57101090-B4CA-45C6-8347-E4346C9AFE88}
Clé supprimée: HKLM\Software\Classes\Conduit.Engine
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2465030
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2504091
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\conduitEngine
Clé supprimée: HKCU\Software\Conduit
Clé supprimée: HKCU\Software\AppDataLow\Toolbar
Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
Clé supprimée: HKCU\Software\AppDataLow\Software\conduitEngine
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A7E08CEB-378D-4205-9234-61955351DB67}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine

Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{30F9B915-B755-4826-820B-08FBA6BD249D}


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [3.6.11 (fr)] ****

HKLM_Extensions|{BBDA0591-3099-440a-AA10-41764D9DB4DB} - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_18.1.0.37\IPSFFPlgn\
HKLM_Extensions|{2D3F3651-74B9-4795-BDEC-6DA2F431CB62} - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_18.1.0.37\coFFPlgn\

-- C:\Users\pb\AppData\Roaming\Mozilla\FireFox\Profiles\u25ie0cu.default --
Extensions\{90d46c30-9f25-4104-aea9-35c3f84477ff} (mipony-plugin Toolbar)
Extensions\{ba14329e-9550-4989-b3f2-9732e92d17cc} (Vuze Remote Toolbar)
Prefs.js - browser.search.selectedEngine, mipony-plugin Customized Web Search
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.11

========================================

**** Internet Explorer Version [8.0.7600.16385] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{ba14329e-9550-4989-b3f2-9732e92d17cc} - "Vuze Remote Toolbar" (C:\Program Files (x86)\Vuze_Remote\tbVuz0.dll)
HKCU_URLSearchHooks|{90d46c30-9f25-4104-aea9-35c3f84477ff} - "mipony-plugin Toolbar" (C:\Program Files (x86)\mipony-plugin\tbmipo.dll)
HKLM_URLSearchHooks|{ba14329e-9550-4989-b3f2-9732e92d17cc} - "Vuze Remote Toolbar" (C:\Program Files (x86)\Vuze_Remote\tbVuz0.dll)
HKLM_URLSearchHooks|{90d46c30-9f25-4104-aea9-35c3f84477ff} - "mipony-plugin Toolbar" (C:\Program Files (x86)\mipony-plugin\tbmipo.dll)
HKCU_Toolbar\WebBrowser|{BA14329E-9550-4989-B3F2-9732E92D17CC} (C:\Program Files (x86)\Vuze_Remote\tbVuz0.dll)
HKCU_Toolbar\WebBrowser|{90D46C30-9F25-4104-AEA9-35C3F84477FF} (C:\Program Files (x86)\mipony-plugin\tbmipo.dll)
HKLM_Toolbar|{ba14329e-9550-4989-b3f2-9732e92d17cc} (C:\Program Files (x86)\Vuze_Remote\tbVuz0.dll)
HKLM_Toolbar|{90d46c30-9f25-4104-aea9-35c3f84477ff} (C:\Program Files (x86)\mipony-plugin\tbmipo.dll)
HKCU_ElevationPolicy\{1A84286C-B9A7-4CB6-AB1A-A81E9E0B05E5} - C:\Program Files (x86)\Veetle\VLCBroadcast\lbclient.exe (?)
HKCU_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files (x86)\Veetle\Player\vtl_hfs.exe (?)
HKCU_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - C:\Program Files (x86)\Veetle\Player\player.exe (?)
HKCU_ElevationPolicy\{AD6C7CB1-6324-401E-94F4-A09BDC10C866} - C:\Program Files (x86)\Veetle\VLCBroadcast\vlc_encoder.exe (?)
HKCU_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files (x86)\Veetle\Player\vtl_hfax.exe (?)
HKLM_ElevationPolicy\4cf8ff9c-f927-4da3-bc1b-d2c359b36f99 - C:\Program Files (x86)\mipony-plugin\mipony-pluginToolbarHelper.exe (?)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files (x86)\Veetle\Player\vtl_hfs.exe (?)
HKLM_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - C:\Program Files (x86)\Veetle\Player\player.exe (?)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files (x86)\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{CECD247B-982E-49A6-9F13-20C6E3EE2A7B} - C:\Program Files (x86)\Vuze_Remote\Vuze_RemoteToolbarHelper.exe (?)
HKLM_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files (x86)\Veetle\Player\vtl_hfax.exe (?)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{90d46c30-9f25-4104-aea9-35c3f84477ff} - "mipony-plugin Toolbar" (C:\Program Files (x86)\mipony-plugin\tbmipo.dll)
BHO\{ba14329e-9550-4989-b3f2-9732e92d17cc} - "Vuze Remote Toolbar" (C:\Program Files (x86)\Vuze_Remote\tbVuz0.dll)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 40 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 17/03/2011 17:18:29 (8669 Octet(s))

Fin à: 17:19:36, 17/03/2011

============== E.O.F ==============
0
Master Flex Messages postés 417 Date d'inscription vendredi 12 octobre 2007 Statut Membre Dernière intervention 16 juin 2013 36
19 mars 2011 à 04:02
Salut je pensais que ça aurait continuer pendant mon absence mais à mon grand désarroi non donc je m'en excuse alors moi je suis de retour chez moi peux tu refaire un zhp stp?
0
Kichii Messages postés 21 Date d'inscription jeudi 17 mars 2011 Statut Membre Dernière intervention 21 mars 2011
19 mars 2011 à 11:58
Haha ne t'inquiete pas. Je vais le faire de suite :)
0
Kichii Messages postés 21 Date d'inscription jeudi 17 mars 2011 Statut Membre Dernière intervention 21 mars 2011
19 mars 2011 à 12:11
Voici le zhp ^^
http://www.cijoint.fr/cjlink.php?file=cj201103/cijojEeNDO.txt
0
Master Flex Messages postés 417 Date d'inscription vendredi 12 octobre 2007 Statut Membre Dernière intervention 16 juin 2013 36
20 mars 2011 à 01:11
ok alors il reste encore des choses à faire;)


*Lance ZHPFix depuis le raccourci du Bureau

*Pour les utilisateurs de Vista ou seven faire clic droit et choisir "Exécuter en mode sans échec"

*Clique sur le bouton 'ProxyFix' situé dans la partie droite de l'écran,

*Clique sur "Non" au message qui s'affiche à l'écran,

*Laisses travailler l'outil....

A la fin du traitement, un rapport s'affiche
Copie ce rapport dans ta prochaine réponse sur le forum(Ctrl A pour tout sélectionner, Ctrl C pour copier, Ctrl V pour coller

*Redémarre le pc pour prendre en compte les modifications.

ensuite

* Rends toi sur ce ce site

* Clique sur Parcourir et cherche ce fichier : C:\Users\pb\AppData\Roaming\InStall10018.exe

* Clique sur ouvrir

* Clique sur Send File ( = " Envoyer le fichier " ).

* Un rapport va s'élaborer ligne à ligne.

* Attends bien la fin ... Il doit comprendre la taille du fichier envoyé.

* Sauvegarde le rapport avec le bloc-note.

* Copie le dans ta prochaine réponse ...

( Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant )
0
Kichii Messages postés 21 Date d'inscription jeudi 17 mars 2011 Statut Membre Dernière intervention 21 mars 2011
20 mars 2011 à 16:11
Rapport du zhp avec Proxyfix :

Rapport de ZHPFix 1.12.3260 par Nicolas Coolman, Update du 11/03/2011
Fichier d'export Registre :
Run by pb at 20/03/2011 16:05:19
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Valeur(s) du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès


========== Récapitulatif ==========
1 : Valeur(s) du Registre


End of the scan
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
20 mars 2011 à 23:10
hello

en attente de Virus total pour lui

C:\Users\pb\AppData\Roaming\InStall10018.exe
0
Kichii Messages postés 21 Date d'inscription jeudi 17 mars 2011 Statut Membre Dernière intervention 21 mars 2011
20 mars 2011 à 23:52
ça me supprimait mon message, désolé ^^'
0
Kichii Messages postés 21 Date d'inscription jeudi 17 mars 2011 Statut Membre Dernière intervention 21 mars 2011
20 mars 2011 à 23:53
omg je comprends pas, pourquoi est ce que je n'arrive pas a le coller? :s
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
20 mars 2011 à 23:54
colle l'url de la page des résultats
0
Kichii Messages postés 21 Date d'inscription jeudi 17 mars 2011 Statut Membre Dernière intervention 21 mars 2011
20 mars 2011 à 23:55
je vous le met en lien alors ..

http://www.cijoint.fr/cjlink.php?file=cj201103/cijNOcL3cA.txt
0
Kichii Messages postés 21 Date d'inscription jeudi 17 mars 2011 Statut Membre Dernière intervention 21 mars 2011
20 mars 2011 à 23:58
url .. comme ça?

http://www.virustotal.com/file-scan/report.html?id=bbcac3edc057a5f0f1c799f8c1ee33b2b768c6181cf3521a4ccf2d204a3ef4fd-1300661571
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
20 mars 2011 à 23:59
oui

il est est bon

voir en dessous
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
20 mars 2011 à 23:57
ok

Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)

https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen rapide
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
0
Kichii Messages postés 21 Date d'inscription jeudi 17 mars 2011 Statut Membre Dernière intervention 21 mars 2011
21 mars 2011 à 00:06
Le rapport ne détecte aucun fichier infecté:


Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 6113

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

21/03/2011 00:06:01
mbam-log-2011-03-21 (00-06-01).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 168596
Temps écoulé: 5 minute(s), 12 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
21 mars 2011 à 00:08
ok

encore des soucis ?
0
Kichii Messages postés 21 Date d'inscription jeudi 17 mars 2011 Statut Membre Dernière intervention 21 mars 2011
21 mars 2011 à 00:09
Donc là le virus n'est plus là?
Comment savoir haha x)
0
Kichii Messages postés 21 Date d'inscription jeudi 17 mars 2011 Statut Membre Dernière intervention 21 mars 2011
21 mars 2011 à 00:12
Merci pour votre aide moment de grace et Master Flex, je vais être absente pendant une semaine, à mon retour, je vous dis ce qui en est !

Merci encore, bonne soirée :).
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
21 mars 2011 à 00:14
juste des cochonneries

d'où ma question sans réponse claire de ta part

___________

Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

[MD5.7957D979C5733C82199AE951895659D0] [SPRF] (.Logitech Inc. - Logitech Vid HD Installer.) -- C:\Users\pb\AppData\Local\Temp\lvid_lvid.exe [15077720]
[MD5.D7CCE81E3077852D6A143B5B91711DEA] [SPRF] (.Pas de propriétaire - Pas de description.) -- C:\Users\pb\AppData\Local\Temp\lvid_lvid.exe.sig [128]


Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

Copie/Colle le rapport à l'écran dans ton prochain message

le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
0
Kichii Messages postés 21 Date d'inscription jeudi 17 mars 2011 Statut Membre Dernière intervention 21 mars 2011
21 mars 2011 à 00:19
Ah je suis encore là ! alors voilà


Rapport de ZHPFix 1.12.3260 par Nicolas Coolman, Update du 11/03/2011
Fichier d'export Registre :
Run by pb at 21/03/2011 00:18:13
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Processus mémoire ==========
C:\Users\pb\AppData\Local\Temp\lvid_lvid.exe [15077720] => Supprimé et mis en quarantaine
C:\Users\pb\AppData\Local\Temp\lvid_lvid.exe.sig [128] => Supprimé et mis en quarantaine


========== Récapitulatif ==========
2 : Processus mémoire


End of the scan
0